ChatGPT“深度研究”模式存在严重漏洞 黑客可无痕窃取Gmail账户信息

【AIbase 深度报道】Radware 安全研究团队近日揭露了人工智能平台 ChatGPT“深度研究”模式中一个极其隐蔽的严重漏洞——代号“ShadowLeak”。该漏洞能够让攻击者在用户毫无察觉的情况下,直接从其 Gmail 账户中窃取姓名、地址等核心敏感信息。这种攻击的独特之处在于,整个入侵过程完全发生在 OpenAI 自家的云服务器内部,不仅不会留下任何可追踪的痕迹,甚至能够轻易绕过用户端的防火墙等本地安全防护措施。研究人员将这种攻击行为形象地描述为“一个被外部遥控的内部员工”。

据悉,这场攻击的起手式是一封经过高明伪装的钓鱼邮件。其邮件主题看似平平无奇,但正文内容却暗藏玄机——通过隐藏的 HTML 技巧(如白底白字或极小字号文字)嵌入恶意指令。这些指令会诱骗 ChatGPT 的“深度研究”代理执行两大任务:一是从用户其他邮件中直接抓取个人数据,二是将提取的数据经过 Base64 编码后发送至攻击者控制的外部服务器。为了突破代理内置的安全机制,攻击者巧妙地运用了社会工程学手法,让代理产生“权限错觉”——通过编造“报告不完整将影响后续分析”等虚假理由制造紧迫感。当用户启动“深度研究”功能(例如输入“分析今天的人力资源邮件”等指令)时,代理会在用户不知情的情况下处理这封恶意邮件,并自动执行隐藏指令,将敏感数据无声无息地传输至攻击者手中,整个过程对用户而言完全透明。

ChatGPT“深度研究”模式存在严重漏洞 黑客可无痕窃取Gmail账户信息插图1

Radware 研究团队强调,该漏洞并非 ChatGPT 语言模型本身的技术缺陷,而是代理执行工具的安全漏洞。其中名为 browser.open() 的内部函数允许代理发起 HTTP 请求,成为攻击者的关键突破口。值得注意的是,这种攻击方式并不仅限于电子邮件,任何处理结构化文本的 AI 代理平台,包括 Google Drive、Outlook、Teams、Notion 或 GitHub 等,都可能面临类似风险。攻击者可以将恶意指令隐藏在会议邀请、共享 PDF 文件或聊天记录中,将看似无害的 AI 任务转化为潜在的数据窃取渠道。

Radware 于 2025 年 6 月 18 日通过 Bugcrowd 平台正式向 OpenAI 报告了这一漏洞。OpenAI 在 8 月初完成了技术修复,但直到 9 月 3 日才公开承认问题并确认修复完成。这一事件再次敲响了 AI 代理系统安全性的警钟。核心问题在于“指令注入”(Prompt Injection)技术,即攻击者将恶意指令巧妙地嵌入用户无法察觉的文本中。尽管该漏洞的技术存在已久,但目前仍缺乏可靠的防范方案。相关研究显示,几乎所有 AI 代理都存在被入侵的风险,尤其是那些具备互联网访问功能的代理,极易被操控导致数据泄露、恶意软件下载等严重后果。OpenAI 首席执行官 Sam Altman 也曾公开提醒用户,切勿将涉及高风险或敏感信息的工作委托给 AI 代理处理。

最新快讯

2025年11月29日

00:48
2025年11月29日,南非知名电商平台Wootware正式上架了PURE品牌旗下备受瞩目的首款AMD X870芯片组主板——极地X870A WIFI 7。这款高性能主板凭借其精良的设计和强大的功能,迅速吸引了全球硬件爱好者的目光。极地X870A WIFI 7采用经典的ATX规格设计,搭配优雅的白银灰色配色方案,不仅彰显了高端科技感,也为用户提供了极佳的视觉...

2025年11月28日

23:46
2025年11月28日,无锡车联天下智能科技股份有限公司正式向香港交易所递交主板上市申请,标志着这家专注于智能汽车领域的科技企业迈出了资本市场融资的关键一步。此次上市计划由中金公司和国泰海通联合担任联席保荐人,展现了资本市场对该企业未来发展的信心。据悉,车联天下希望通过此次主板上市募集大量资金,用于加速智能汽车技术的研发与应用,进一步扩大在自动驾驶、车联网等...
23:46
2025年11月28日,菲律宾政府就当日误报地震事件正式发布声明,公开承认发布错误信息,并就引发的公众恐慌与社会混乱深表歉意。声明中明确指出,此次误报系技术故障或人为操作失误所致,具体原因正在全面核查中。地震研究机构已立即启动内部审查机制,将采取严格纠正措施以避免类似事件再次发生。目前,机构已全面加强预警系统管理流程,通过优化信息发布机制,确保未来预警信息的...
23:46
2025年11月28日,一场备受瞩目的拍卖会于Heritage Auctions举行,其中一件密封未拆的Xbox One版《堡垒之夜》实体游戏成为焦点,最终以42,500美元(约合30.1万元人民币)的天价成交。这款由Gearbox于2017年特别发行的限量版游戏,不仅附带珍贵的“风暴主宰”武器包,还包含“守护家园”模式权限,使其在收藏界备受青睐。更为难得的...
23:46
2025年11月26日,Abarth欧洲负责人Gaetano Thorel在公开场合明确表示,品牌正在积极评估一项全新战略的可能性——基于菲亚特500 Hybrid平台开发高性能燃油车型。这一决策背后,是Abarth对当前市场用户反馈的深刻洞察,特别是针对电动车改装受限问题的广泛不满。据Thorel透露,Abarth希望通过引入高性能燃油车型,为消费者提供更...
23:46
2025年11月28日,上海凯诘电子商务股份有限公司正式向香港交易所递交了主板上市申请,标志着这家电商企业迈出了资本市场的重要一步。此次独家保荐机构由中信建投国际担任,展现了其在资本市场的专业实力与广泛认可度。据悉,公司虽已启动上市程序,但具体的融资金额尚未对外披露,这或与其商业策略或市场环境考量有关。此次上市申请的核心目标在于拓宽资本运作渠道,通过资本市场...
23:14
2025年11月28日,领先的物联网通信解决方案提供商广和通正式宣布一项具有战略意义的资本布局计划,即设立一家注册资本达5000万元人民币的全资子公司。这家新公司将扎根于江西省上栗县这片充满活力的工业热土,展开一系列高规格的投资项目,总投资额高达4亿元人民币,标志着广和通在产业升级和区域经济协同发展方面迈出重要步伐。 此次投资将采用双轨并行的策略:一方面,公...
23:14
2025年11月28日,备受瞩目的工业自动化领军企业东方精工正式发布重大战略举措,宣布计划以现金方式出售旗下Fosber集团等三家全资子公司的100%股权。根据相关公告,此次资产剥离交易预计将构成重大资产重组,标志着东方精工在产业布局上迈出关键性调整步伐。 此次出售决策主要源于公司对资产结构的深度优化考量,旨在通过战略收缩进一步聚焦核心业务领域,强化在精密传...
23:14
2025年11月28日晚间,美团公司在第三季度电话会议中发布了备受关注的市场数据,揭示了其业务发展的最新动态。数据显示,近期美团餐饮外卖订单市场份额呈现稳步回升的良好态势,展现出平台在激烈市场竞争中的稳健表现。特别是在中高价订单市场,美团凭借卓越的品牌影响力和用户粘性,持续巩固其行业领先地位,GTV(Gross Transaction Value,总交易额)...
23:14
2025年11月18日,备受期待的《生化危机:生存小队》震撼登陆全球市场,其惊人的传播力在短短10天内便创下下载量突破200万的辉煌纪录。这款由Aniplex与Joycity强强联手联合开发,并得到卡普空官方授权与深度协作的移动端衍生作品,凭借其独特的策略玩法核心,迅速吸引了全球玩家的目光。游戏以一座阴森诡异的神秘医院为故事起点,玩家将化身为被保护伞公司秘密...
23:13
2025年11月28日,大唐重庆江津燃机项目传来喜讯,成功实现全容量投产发电,标志着国内“F”级改进型单轴重型燃机技术取得重大突破,填补了该领域的空白。这一里程碑事件不仅彰显了中国能源装备制造的实力,更为西部地区的能源结构优化注入强劲动力。 该项目坐落于重庆江津区,总投资额高达26亿元人民币。工程精心规划,建设了两台54.68万千瓦燃气-蒸汽联合循环机组,总...
23:13
2025年11月28日,日本知名家电巨头松下公司正式发布声明,宣布将对其生产的30至40种钽电容产品实施价格上调,涨幅区间在15%至30%之间。此次价格调整主要受原材料与生产成本持续上涨的双重压力影响。值得注意的是,这些被提价的钽聚合物电容在当前高科技领域具有广泛的应用价值,特别是在AI服务器等前沿设备中扮演着关键角色。 尽管日元近期汇率走弱对松下的出口业务...